Getaggte Daten am Cisco Access switchport
Hallo!
Wir haben einen Cisco 3560 am Netzwerk, an den ich einen externen Zugang von NDIX anschließen möchte. Die Vlan ID ist 2500.
Die Daten kommen von NDIX getagged. Das Problem ist, wenn ich den Access Port vom Cisco auf "switchport access VLan 2500" konfiguriere, dann funktioniert das nicht. Vermutlich weil der Switch an dem Switchport untagged Data erwartet, aber die Daten kommen getagged rein. Wie muß ich den Access Port dafür konfigurieren?
Vielen Dank im Vorraus
Gruß
FE
Wir haben einen Cisco 3560 am Netzwerk, an den ich einen externen Zugang von NDIX anschließen möchte. Die Vlan ID ist 2500.
Die Daten kommen von NDIX getagged. Das Problem ist, wenn ich den Access Port vom Cisco auf "switchport access VLan 2500" konfiguriere, dann funktioniert das nicht. Vermutlich weil der Switch an dem Switchport untagged Data erwartet, aber die Daten kommen getagged rein. Wie muß ich den Access Port dafür konfigurieren?
Vielen Dank im Vorraus
Gruß
FE
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 118829
Url: https://administrator.de/forum/getaggte-daten-am-cisco-access-switchport-118829.html
Ausgedruckt am: 27.04.2025 um 01:04 Uhr
8 Kommentare
Neuester Kommentar
Ja, das hast du richtig erkannt !! "switchport access VLan 2500" ist Unsinn, denn es bringt den Port nur untagged ins VLAN 2500
Was du machen musst ist folgendes:
interface GigabitEthernet0/1
description Link -> NDIX
switchport mode trunk
switchport nonegotiate
Das du vorher schon ein vlan 2500 name NDIX angelegt hast sollte klar sein !!
Außerdem solltest du noch no cdp enable eingeben um Fremden nicht mitzuteilen was dort dranhängt. NDIX hört sich nach einem Exchange Point an die verbieten sowas so oder so !!
Wie man professionell sowas einrichtet kannst du am Cisco Konfig Guide des AMSIX (Amsterdam Exchange) nachlesen:
http://www.ams-ix.net/technical/config_guide/cisco_configuration_hints. ...
Damit sähe deine Konfig am Port dann so aus:
interface GigabitEthernet0/1
description Interface to NDIX
switchport mode trunk
switchport nonegotiate
no keepalive
no cdp enable
no lldp receive
no lldp transmit
spanning-tree bpdufilter enable
Das wäre dann perfekt !
Um die Daten an einem untagged Port zu lesen gibst du dort dann wieder ein:
interface FastEthernet0/1
description NDIX Traffic untagged
switchport access vlan 2500
spanning-tree portfast
Was du machen musst ist folgendes:
interface GigabitEthernet0/1
description Link -> NDIX
switchport mode trunk
switchport nonegotiate
Das du vorher schon ein vlan 2500 name NDIX angelegt hast sollte klar sein !!
Außerdem solltest du noch no cdp enable eingeben um Fremden nicht mitzuteilen was dort dranhängt. NDIX hört sich nach einem Exchange Point an die verbieten sowas so oder so !!
Wie man professionell sowas einrichtet kannst du am Cisco Konfig Guide des AMSIX (Amsterdam Exchange) nachlesen:
http://www.ams-ix.net/technical/config_guide/cisco_configuration_hints. ...
Damit sähe deine Konfig am Port dann so aus:
interface GigabitEthernet0/1
description Interface to NDIX
switchport mode trunk
switchport nonegotiate
no keepalive
no cdp enable
no lldp receive
no lldp transmit
spanning-tree bpdufilter enable
Das wäre dann perfekt !
Um die Daten an einem untagged Port zu lesen gibst du dort dann wieder ein:
interface FastEthernet0/1
description NDIX Traffic untagged
switchport access vlan 2500
spanning-tree portfast
.
"1) Switchport mode trunk alleine kann ich nicht konfigurieren, ohne eine Enkapsulierung anzugeben..."
A.: Dann gibst du ein switchport trunk encapsulation dot1q
"2) Die Gegenstelle bei NDIX spricht kein trunking!!..
A.: Ja ja...die alte Leier das ist kosmetisch... Für Cisco ist ein getaggter Port eben ein Trunk Port denn was wür den Rest der (Netzwerk)Welt ein Trunk (aggregierter) Port ist, heisst bei Cisco Etherchannel !
Punkt 2 kannst du also abhaken !!
"1) Switchport mode trunk alleine kann ich nicht konfigurieren, ohne eine Enkapsulierung anzugeben..."
A.: Dann gibst du ein switchport trunk encapsulation dot1q
"2) Die Gegenstelle bei NDIX spricht kein trunking!!..
A.: Ja ja...die alte Leier das ist kosmetisch... Für Cisco ist ein getaggter Port eben ein Trunk Port denn was wür den Rest der (Netzwerk)Welt ein Trunk (aggregierter) Port ist, heisst bei Cisco Etherchannel !
Punkt 2 kannst du also abhaken !!
Recht hast du !!
Wenns das war bitte dann
Wie kann ich einen Beitrag als gelöst markieren?
nicht vergessen !!
Wenns das war bitte dann
Wie kann ich einen Beitrag als gelöst markieren?
nicht vergessen !!